AD CS атаки эскалация привилегий: практический гайд по ESC1–ESC13 с Certipy

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Исследователь безопасности за тёмной рабочей станцией с двумя мониторами. На экранах — терминал Certipy с зелёным текстом и дерево ACL шаблонов сертификатов в янтарном свечении.



🎓 За два года — ни одного проекта с AD CS без мисконфигурации, ведущей к Domain Admin. Причина: админы воспринимают PKI как «просто работающий сервис», а не Tier 0 актив.

ESC1 (Enrollee Supplies Subject) — самая частая и опасная. ESC4 — любимая: проверяют...


AD CS атаки эскалация привилегий: практический гайд по ESC1–ESC13 с Certipy

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх